De acordo com a Avast, fornecedora de soluções de cibersegurança, ainda não está claro se dados de 3,8 bilhões de usuários globais do Facebook, Clubhouse e LinkedIn estão disponíveis para venda na dark web. A empresa leva em conta relatórios de segurança disponíveis no mercado, mas destaca que ao menos 1 bilhão de dados já estão à disposição de golpistas.
LEIA MAIS: Dados de usuários de mais de 19 mil aplicativos de Android estão em risco
A afirmação de que 3,8 bilhões de números de telefones estariam à venda na dark web data de julho de 2021, mas foi rejeitada na época. Os pesquisadores de segurança de diversas empresas entenderam que era como uma campanha de marketing na dark web.
No entanto, independentemente de os relatórios mais recentes serem precisos ou não, dados similares já estão disponíveis desde abril de 2021. Nessa data, informações de 1,3 milhão de usuários do Clubhouse foram postadas online a partir de uma “coleta” de informações públicas, conforme lembra a Avast.
Na mesma época, dados do Facebook e do LinkedIn também foram coletados e liberados online, o que já permite destacar que 1 bilhão de dados estão disponíveis para criminosos se aproveitarem da situação. A Avast afirma que não é difícil para eles obterem todos os três conjuntos de dados e buscarem combinar as informações deles em um único conjunto e explorá-los. Os maiores riscos que um grande banco de dados como esse pode representar é o aumento do risco de spam por e-mail e SMS, ataques de phishing e ataques de controle de contas.
Perigos para usuários
De acordo com a fornecedora de antivírus, os dados vazados permitem a invasores ter como alvo qualquer tipo de conta, mas as mais preocupantes seriam contas de e-mails e contas de instituições financeiras, como bancos.
Em particular, se os invasores puderem combinar um número de telefone celular com uma pessoa específica, eles podem tentar realizar ataques de clonagem/troca de SIM (Sim Swapping), que podem ser aplicados para derrotar a autenticação de dois fatores usada para proteger as contas de e-mail e financeiras em particular.



